Sziasztok!
A VMware ESXi ingyenes verziójával játszadoztam és egy kisebb problémába ütköztem. Már nézelődtem ezzel kapcsolatban, de nem túl sok hasznosat találtam.
Adott egy virtuális, belső hálózat, ami 3 db gépből áll: Debain 2, Debian 2-3, Debian 3;
A Debian 2-3 nevű gépnek lenne az a dolga, hogy bridge-el és forgalmat szűr a Debian 2 és a Debian 3 nevű virtualizált gépek között (erre azért van szükség, mert az ESXi ingyenes verziójában nem igazán találtam ACL-ezésre lehetőséget)
A topológia:
Debian2-3 br0 címe: 192.168.1.1
Debian2 eth0 címe: 192.168.1.2
Debian3 eth0 címe: 192.168.1.3
... valamiért viszont nem akar működni a bridge-elés.
A Debian 2 alapból nem tudja megpingelni egyik gépet se, viszont ha a Debian 2-3 -t pingeli, akkor a br0 interfész MAC címe bekerül a ARP táblájába (a Debian 2 nevű gép felé "néző" interfésznek viszont nem ez a MAC címe és gondolom ezért is nem megy...). Ezt az apró problémát úgy hidaltam át, hogy a Debian 2-3 gép minden hálózati kártyájának ugyanazt a MAC címet állítottam be. Ezután mind a 2 gép elérte a bridge-t, de a két gép (Debian 2 és Debian 3) továbbra se érik el egymást.
Ez alapján akartam megcsinálni a hálózatot:
http://wiki.debian.org/BridgeNetworkConnections#Setting_up_your_Bridge
update:
Felraktam az otthoni gépemre a VMware Workstation-t és ugyanazt a hálózatot felépítettem rajta, mint az ESXi-on. Az eredmény meglepő volt: elsőre tökéletesen működött a bridge => ezek szerint az ESXi ingyenes verziójában van valamilyen korlátozás vagy a haladó beállításoknál kellene valamit átírnom?
(a félreértések elkerülése végett a tesztelésnél lekapcsoltam a bridge interfészt is, hogy biztosan azon keresztül megy e a kommunikáció)
ESXi -on még azt vettem észre, hogy amikor Debian2-ről pingelem Debian3-at, akkor Debian3 ARP táblájába megjelenik a Debian2 interfészének a MAC címe, viszont a Debian2 ARP táblájába nem kerül új bejegyzés => elvileg útközben, "elkallódik" a csomag.
A Debian2-3 bridge-elésre használt gépen amúgy szépen felépül a kapcsolási tábla és jól "jegyzeteli", hogy melyik gép melyik interfészen van.
---
Megoldás: a vSwitch-en engedélyezni kell: "Promiscuous mode"